
Ein vollständig implementierter Kernel-Exploit für die PS4 auf 5.05FW.
In diesem Projekt finden Sie eine vollständige Implementierung des zweiten „bpf"-Kernel-Exploits für die PlayStation 4 auf 5.05. Er ermöglicht es Ihnen, beliebigen Code als Kernel auszuführen, um Jailbreaking und Kernel-Level-Modifikationen am System zu erlauben. Dieser Exploit enthält außerdem Autostart-Code für Mira und Vortex' HEN-Payload. Nachfolgende Ladevorgänge starten den üblichen Payload-Launcher.
Dieser Bug wurde von qwertyoruiopz entdeckt und ist auf seiner Website hier gehostet. Die automatisch aus diesem Repository generierte GitHub-Pages-Website sollte ebenfalls funktionieren.
Die folgenden Patches werden standardmäßig in der Kernel-ROP-Kette angewendet:
sys_dynlib_dlsym) aus jedem Prozess erlaubtkexec()), um beliebigen Code im Kernel-Modus auszuführensetuid(0) erfolgreich aufzurufen. Dient als Statusprüfung und fungiert gleichzeitig als Privilegieneskalation.Großer Dank geht an die folgenden: